ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO. Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.
Classe
Porn-Downloader
Plataforma
Win32

Classe principal: Pornware

Pornware é o termo usado para programas que exibem material pornográfico para o usuário. Os programas da classe Pornware podem ser deliberadamente instalados pelo usuário para procurar e obter material pornográfico. Em tais casos, os programas não são indesejados. Por outro lado, os mesmos programas podem ser instalados no computador de um usuário por usuários mal-intencionados, explorando vulnerabilidades do sistema operacional ou do navegador, ou usando Trojans, como o Trojan-Downloader e o Trojan-Dropper. Isso geralmente é feito para empurrar anúncios de sites e serviços pornográficos com base em taxas de que um usuário típico não estaria ciente.

Classe: Porn-Downloader

Esse comportamento baixa arquivos de mídia pornográficos para o computador do usuário pela Internet. Ao contrário dos programas maliciosos, esses programas notificam o usuário sobre suas ações.

Plataforma: Win32

O Win32 é uma API em sistemas operacionais baseados no Windows NT (Windows XP, Windows 7, etc.) que oferece suporte à execução de aplicativos de 32 bits. Uma das plataformas de programação mais difundidas do mundo.

Descrição

Detalhes técnicos

Este é um worm da Internet que se espalha por e-mail anexado como um arquivo EXE. O worm em si é um arquivo executável do Win32 com cerca de 30Kb de comprimento, escrito em Visual Basic.

O worm parece ser baseado no worm de vírus de macro "Melissa" - as funções e a sequência de instruções no código do worm são muito semelhantes ao código-fonte "Melissa". Parece que este worm foi compilado a partir de uma fonte "Melissa" ligeiramente modificada.

Quando o arquivo EXE do worm está sendo executado a partir de um anexo, ele envia mensagens infectadas e se registra em um sistema para ser executado toda vez que o Windows é inicializado.

Para se espalhar a partir de um computador infectado, o worm usa o MS Outlook obtendo endereços do Catálogo de Endereços do MS Outlook e envia mensagens para lá.

A mensagem Assunto, Corpo e Anexo aparecem a seguir:

Assunto: Matcher
Corpo: Quer encontrar seus companheiros de amor !!! Tente isso é legal ... Looks e Attitude Maching para o sexo oposto.
Anexar: matcher.exe

Para instalar em um sistema, o worm se copia para o diretório do sistema Windows com o nome MATCHER.EXE e registra esse arquivo na seção de execução automática do registro do Windows:

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
% SystemDir% matcher.exe

onde% SystemDir% é o nome do diretório do sistema Windows.

O worm também adiciona ao final de C: AUTOEXEC.BAT os comandos:

@echo off
echo de: Bugger
pausa

Esses comandos exibem a mensagem "de: Bugger" quando o sistema está sendo inicializado e processa o AUTOEXEC.BAT.

Saiba mais

Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com

Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!
Novo Kaspersky!
Sua vida dgital merece proteção completa!
Saber mais
Kaspersky Next:
cibersegurança redefinida
Saber mais
Confirm changes?
Your message has been sent successfully.